我的问题:是否有任何网站可以将 Nessus Scan ID 映射到 Metasploit 漏洞?
我的情况:我正在学习渗透测试,看到这样的 nessus 扫描我开始感到沮丧(例如):
Plugin ID Risk Name
25216 Critical Samba NDR MS-RPC Request Heap-Based Remote Buffer Overflow
然后必须弄清楚我可以使用哪个 metasploit 漏洞利用模块来利用该漏洞。我最终不得不做类似的事情:
msf> search samba
并获得大量结果进行筛选。
就像我说的,我只是在学习,所以如果你需要更多信息,尽量不要让我的喉咙跳起来:)我会给你更多信息:)
更酷的是,如果有某种工具可以加载我的 nessus 扫描,依次利用每个漏洞。那会摇滚。如果那不存在,我的问题是为什么......?:)